
Glassdoor is naar verluidt gehackt door de Gentlemen-ransomwaregroep, die dreigt de gestolen gegevens te publiceren als niet aan de eisen van de groep wordt voldaan.
Hoewel het Glassdoor-lek aan de website van de ransomwaregroep is toegevoegd, zijn er geen gegevens uit het lek gedeeld. Hierdoor is het onmogelijk om in te schatten hoe groot het lek is, welke gegevens zijn gestolen of te verifiëren of het datalek daadwerkelijk heeft plaatsgevonden. Dit roept de vraag op of de claims wel volledig kloppen, zoals ook het geval was bij de recente Carhartt-hack.
Het datalek kan mogelijk meer dan alleen Glassdoor treffen
Glassdoor, dat onlangs door Indeed werd overgenomen, verzamelt en beheert informatie over miljoenen bedrijven, vacatures en werknemers. Als de hackers niet-openbare gegevens hebben buitgemaakt, kan de potentiële waarde daarvan dan ook veel verder reiken dan alleen Glassdoor.
Informatie over werkzoekenden kan worden gebruikt voor gerichte phishingaanvallen.
Bedrijfsinformatie kan aanvallers op dezelfde manier helpen om medewerkers, e-mailpatronen van bedrijven en andere gegevens te achterhalen die bruikbaar zijn voor social engineering. Ook kunnen deze gegevens worden gebruikt voor whaling-aanvallen op hooggeplaatste medewerkers.
Zelfs gegevens over vacatures en personeelswerving kunnen waardevolle informatie over bedrijven opleveren. Wervingspatronen kunnen laten zien welke technologieën een bedrijf gebruikt, op welke gebieden het uitbreidt en in sommige gevallen zelfs interne problemen blootleggen – bijvoorbeeld wanneer een bedrijf opvallend veel cybersecurity- of incident-responsspecialisten probeert aan te nemen.









